Questão nº 30
Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 30)
FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Aver comentário ↓
De acordo com MITRE ATT&CK: Design and Philosophy (2020), o ATT&CK
- Aestá organizado em domínios tecnológicos e a MITRE definiu três domínios de tecnologias: Enterprise, que representa redes corporativas tradicionais e tecnologias de nuvem; mobile, para dispositivos de comunicação móvel; e ICS, para sistemas de controle industrial. (alternativa correta)
- Bpossui práticas, que servem como categorias úteis para táticas individuais e indicam ações que os adversários fazem durante uma operação, como persistir, descobrir informações, mover-se lateralmente, executar arquivos e exfiltrar dados.
- Cpossui táticas, que também podem representar "o que" um adversário ganha ao realizar uma ação. Um exemplo é a prática Discovery, na qual as táticas destacam que tipo de informação um adversário está procurando com uma ação específica.
- Dpossui clusters, que são conjuntos de vulnerabilidades nomeadas e separadas por soluções para ameaças persistentes. O ATT&CK concentra-se principalmente no cluster APT, embora também seja possível incluir outros clusters avançados, como ataques com motivação financeira.
- Eelenca diversas mitigações, que reúnem práticas e subpráticas de segurança e tecnologias que podem ser usadas para evitar que um ataque seja executado com sucesso. Foram excluídas 2 das 23 mitigações do ATT&CK, quais sejam sandboxing de aplicativos e segmentação de rede, restando 21 atualmente.
Resposta comentada
Gabarito Alternativa A
MITRE ATT&CK é uma base de conhecimento que descreve as ações que os adversários (atacantes) podem realizar durante um ciberataque, organizando-as em táticas (o "porquê") e técnicas (o "como"). Ele ajuda as organizações a entender e se defender contra ameaças reais.
- (A) Correta: O MITRE ATT&CK é de fato estruturado em domínios tecnológicos distintos para cobrir diferentes ambientes. Os três domínios principais são Enterprise (para redes corporativas e nuvem), Mobile (para dispositivos móveis) e ICS (para sistemas de controle industrial), refletindo a abrangência do framework.
- (B) Incorreta: O ATT&CK não utiliza o termo "práticas" neste contexto. Ele é organizado em táticas (que são os objetivos de alto nível dos adversários, como Persistência, Descoberta, Movimento Lateral, Execução e Exfiltração) e técnicas (que são as formas específicas de alcançar essas táticas). A armadilha aqui é que os exemplos listados são, de fato, nomes de táticas do ATT&CK, mas a alternativa os chama incorretamente de "práticas" e os define de forma confusa.
- (C) Incorreta: Embora o ATT&CK possua táticas, elas representam o "porquê" ou o objetivo de um adversário (ex: "ganhar acesso inicial"), não "o que" ele ganha como resultado. Além disso, a alternativa novamente usa o termo incorreto "prática" ao se referir a Discovery, que é uma tática.
- (D) Incorreta: O ATT&CK não é organizado em "clusters" de vulnerabilidades ou soluções. Ele se concentra em táticas e técnicas de adversários. Embora possa ser usado para mapear atividades de grupos APT (Advanced Persistent Threats) ou ataques com motivação financeira, essa não é a sua estrutura organizacional intrínseca de "clusters".
- (E) Incorreta: O ATT&CK elenca mitigações, que são medidas de segurança. No entanto, as informações específicas sobre a exclusão de "2 das 23 mitigações" e quais seriam elas (sandboxing de aplicativos e segmentação de rede) estão incorretas ou desatualizadas. Ambas as mitigações mencionadas ainda são parte do framework ATT&CK.
Fonte: FCC TRT23 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.